Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: WSUS 3.0 и ISA 2004 standart
Показать сообщение отдельно

Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: gif isa1.gif
(27.3 Kb, 47 просмотров)

На лицо неверное написание правил и их порядок

1. Все правила публикации (правила 5 и 6) должны быть сверху после OWA
2. Зачем что-то запрещать, если можно не разрешать.
3. 10 правило - это нарушение безопасности в целом. УБРАТЬ!
4. 8 правило изменить в соответствии с доступом (по компьютерам или по учетным записям (FWC) )
5. для VPN нужно в разделе VPN ISA разрешить подключение по средствам PPTP или L2TP (IPSEC), далее выбрать кто и когда будет подключаться, через какие протоколы аутентификации, далее в правилам firewall создать для них правила VPN clients to Internal ну или куда нужно. Во вкладке Networks создать правило (если вдруг оно автоматом не создалось) для VPN clients to internal через Route
6. правила сетей не имеют приоритезации, но! правило NAT должно быть последним
7. установи Sp3 в случае ISA 2004. Включи Logging (Вкладка Monitoring). Все "забитые" пакеты будут помечаться красным. Очь удобно
8. скачай ISA Server Best Practices Analyzer, чтобы убедится (ну хоть в какой-то мере), что все в порядке

Прикрепил картику, может поможет

-------
Чудес не бывает, бывают только глюки!


Отправлено: 22:02, 12-10-2007 | #13

Название темы: WSUS 3.0 и ISA 2004 standart